이 취약점의 새로운 변종을 포함하여 Microsoft 보안 게시판 MS00-031과 MS00-044에서 논의 된 이전의 변종있는 취약점, '.HTR을 통해 조각 독서 파일'. 원래의 변종과 마찬가지로,이 하나가 HTR ISAPI 확장에 의해 처리되도록 할 것입니다 방법으로 파일을 요청하는 침입자 수 있습니다. 이 일의 결과는 ASP 파일과 같은 서버 쪽 파일의 조각이 잠재적 공격자에게 전송 될 수 있다는 것이다.
이전에 HTR 기능을 비활성화 한 고객은이 취약점의 영향을받지 않습니다. 마이크로 소프트를 유지하는 업무에 중요한 이유가없는 한 이미 HTR을 해제하지 않은 모든 고객, 그렇게하는 것이 좋습니다. 고객의 후자 그룹의 경우,이 패치는이 취약점을 제거합니다
요구 사항 :.
윈도우 2000
댓글을 찾을 수 없습니다